Siirry pääsisältöön
SOC 2 -auditoitu

Tietosi ansaitsevat yritystason suojan

Uku on auditoitu riippumattomasti SOC 2 -standardien mukaisesti. Suojaamme tilitoimistosi tiedot samoilla tietoturvakontrolleilla, joihin maailman suurimmat yritykset luottavat.

AICPA SOC – SOC for Service Organizations

Mikä on SOC 2?

SOC 2 (Service Organization Control 2) on tietoturvakehys, jonka on laatinut American Institute of Certified Public Accountants (AICPA). Se arvioi, miten yritys suojaa asiakastietoja viiden luotettavuuskriteerin (Trust Services Criteria) perusteella:

Tietoturva

AES-256-salaus, TLS 1.3, MFA, roolipohjainen pääsynhallinta

Käytettävyys

Valvonta ympäri vuorokauden, automaattiset varmuuskopiot, häiriöihin reagointi

Luottamuksellisuus

Tietojen luokittelu, pääsyn lokitus, infrastruktuuri EU:ssa

SOC 2 -auditoinnin tekee riippumaton ulkopuolinen tarkastaja, joka arvioi kontrolleja kuukausien todellisen toiminnan ajalta – ei pelkän tarkistuslistan perusteella.

Miksi SOC 2 on tärkeä tilitoimistoille

Asiakkaasi uskovat sinulle arkaluonteisimmat taloustietonsa. Kun valitset toiminnanohjausjärjestelmää, sinun on voitava luottaa siihen, että tämä luottamus on suojattu joka tasolla.

  • Asiakkaiden odotukset – suuremmat asiakkaat edellyttävät palveluntarjoajiltaan yhä useammin SOC 2 -vaatimustenmukaisuutta
  • Sääntelyn vaatimukset – GDPR:n ja FTC:n ohjeiden kaltaiset kehykset edellyttävät osoitettavaa tietosuojaa
  • Kilpailuetu – SOC 2 -vaatimustenmukaisuus erottaa tilitoimistosi muista ja vahvistaa asiakkaiden luottamusta
  • Pienempi riski – auditoidut kontrollit tarkoittavat vähemmän haavoittuvuuksia ja nopeampaa reagointia häiriöihin

Mitä auditointi kattaa

Salaus levossa

AES-256

Salaus siirron aikana

TLS 1.3

Salasanojen tiivistys

SHA-512 + suola

Avaintenvaihto

RSA 2048-bit

Infrastruktuuri

EU (Saksa)

Palomuuri

UFW, oletuksena kaikki estetty

Auditoinnissa arvioidaan tietoturvakontrollimme, pääsynhallinta, salausstandardit, valvontajärjestelmät ja häiriötilanteiden hallinnan menettelyt koko infrastruktuurissa ja sovelluspinossa.

Näin täytämme standardit

SOC 2 ei ole kertaluonteinen rasti ruutuun – se edellyttää tietoturvakontrollien jatkuvaa noudattamista:

  • Salaus kaikkialla – AES-256 levossa, TLS 1.3 siirron aikana, salasanojen SHA-512-tiivistys yksilöllisillä suoloilla
  • Infrastruktuuri EU:ssa – kaikki tiedot sijaitsevat Frankfurtissa, Saksassa, EU:n lainkäyttöalueella
  • Pääsynhallinta – monivaiheinen tunnistautuminen, roolipohjaiset käyttöoikeudet, uudet käyttäjät vain kutsusta
  • Jatkuva valvonta – infrastruktuurin valvonta ympäri vuorokauden, automaattiset hälytykset ja nopea reagointi
  • Lisäsertifioinnit – palvelinympäristömme tarjoajalla on sertifioinnit SOC II, ISO 27001 ja PCI DSS

Liiketoiminnan jatkuvuus

< 8 h

Palautumisaika (RTO)

< 4 h

Palautuspiste (RPO)

< 8 h

Häiriöihin reagointi

Jatkuvuussuunnitelmamme pitää tilitoimistosi toiminnassa pahimmassakin tilanteessa:

  • Toipumisharjoitukset joka vuosineljännes – toipumissuunnitelmat testataan neljännesvuosittain valmiuden varmistamiseksi
  • NIST 800-88 -yhteensopiva – kaikkien käytöstä poistettujen tallennusvälineiden turvallinen tyhjennys
  • Automaattiset päivittäiset varmuuskopiot – säilytetään maantieteellisesti erillisissä paikoissa
  • Häiriötilanteiden hallintasuunnitelma – dokumentoidut menettelyt, eskalointipolut ja viestintäkäytännöt

Aloita Ukun käyttö tänään.

Tehosta työtäsi Ukulla – kattavalla mutta helppokäyttöisellä tilitoimiston toiminnanohjauksella.

Rain Allikvee, yksi Ukun perustajista

”Luodaan yhdessä unelma, jossa tiimi viihtyy, asiakkaista pidetään hyvää huolta ja voitot ovat reiluja.

Rain Allikvee / yksi Ukun perustajista